我正在開發一個網站,其中包含管理員部分。我谷歌搜索了這一點,並發現有關實現這一點的最佳方式的相互矛盾的信息(在博客上)。我希望你們中的一些人能夠讓開發者有第一手的經驗。使用Coldfusion的身份驗證系統
是更好地有已完成然後管理區域內的認證或之後login.cfm和login_process.cfm文件航線用戶管理領域? 或它真的很重要嗎?我更傾向於將用戶路由到管理區域,這主要是爲了將管理區域的位置隱藏給沒有帳戶的人員,以幫助防止黑客入侵。
支持您的答案的鏈接是讚賞,但不是必需的,除非我得到衝突的答案。 :)
我總是把我的登錄文件放在我的安全區域之前。它更易於管理。然後在application.cfc中,我可以檢查cgi.script_name是否包含'/ secured /',session.adminid是「」以確保整個結構中的文件cfm文件未被訪問。我已經這樣做了超過10年,沒有任何問題。 – steve 2013-03-08 16:20:31